Re: telefon vs internet (bylo Re: Lacze TPSA)

Autor: Michal Jaskolski (michal_at_swlmedia.pl)
Data: Wed 20 Oct 1999 - 20:11:22 MET DST


Michal 'CeFeK' Nazarewicz-Cegla napisał:

>Pamiętam, jak (...) zapukał RAJ_at_inf.wsp.krakow.pl (Jaroslaw Rafa):
>
>>IMHO przekonaie o rzekomym niebezpieczenstwie dokonywania transakcji przez
>>Internet, i rownie rzekomym bezpieczenstwie dokonywania ich przez telefon to
>
>Nie, nie, nie! Mi nie chodzi o hackerów czy podsłuchy (przy SSL to nie
>jest lada sztuką), a np. o wrednego brata czy kolegę, który zna mój
>pesel i inne cuda (albo może je znaleźć) i podszyć się pode mnie via
>internet.

Jakie "inne cuda"? Jedyny "cud" który wchodzi w grę, to hasło, ale przecież
hasła właściwie nie powinieneś nigdzie zapisywać (zatem dość trudno będzie
je znaleźć ;)

>>Uargumentuj mi, dlaczego Twoim zdaniem telefon ma byc bezpieczniejszy.
>>Pozdrowienia,
>
>1. nagrywanie rozmów
- logowanie połączeń

>2. zamknięta lista numerów, z których uzyskam połączenie z serwisem
>bankowym
- zamknięta liczba numerów IP i/lub użytkowników, którzy mogą uzyskać
połączenie z serwisem bankowym

>3. weryfikacja głosowa (tzn. sprawdzanie próbki głosowej pod względem
>podobieństwa do nagrania).
- weryfikacja autentyczności przy wykorzystaniu np. tokenów (tak jak robi to
internetowy oddział Pekao SA)

A jeśli mowa o sprawdzaniu próbki głosowej, to przecież w powszechnych
zastosowaniach z różnych względów nie jest to stosowane...

>Oczywiście, wiem, wiem... magnetofon... ale przez Internet łatwiej
>opróżnić moje konto niż przez telefon.

Jakie jest większe prawdopodobieństwo? Że ktoś w jakiś sposób przechwyci i
rozszyfruje transmisję szyfrowaną SSLem między Twoim komputerem, a
komputerem banku, czy też że ktoś podłączy się Tobie do linii telefonicznej
i zapisze wybierane tonowo kody lub je np. usłyszy i zapamięta...

Michał Jaskólski

--
SWL Media / http://www.swlmedia.pl
  [rozwiązania dla e-biznesu, serwisy i aplikacje internetowe]
softmarket.A1 / http://www.softmarket.pl
  [największy w Polsce internetowy sklep z oprogramowaniem]


To archiwum zostało wygenerowane przez hypermail 2.1.7 : Wed 19 May 2004 - 16:25:52 MET DST